Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 26.03.2018, 22:17   #1 (permalink)
Kawayz
Новичок
 
Регистрация: 26.03.2018
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вирус, который после удаления возобновляется

Здравствуйте, поймал вирус майнер, который грузит процессор на 100%. Называется xmrig.exe, я его удалял, а он заново появлялся. Антивирусы которые я использовал не помогли. Как его удалить или запретить запускаться?
Kawayz вне форума   Ответить с цитированием

Старый 26.03.2018, 22:17
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Помогу вам этими ссылками - наверняка там много интересного для вас

Вирус, который загружает ЦП
вирус который запускает браузер
Вирус: CR=33. После удаления Аваста пропала связь вай-фай и блютуз.

Старый 26.03.2018, 22:23   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выложите
Гризлик вне форума   Ответить с цитированием
Старый 26.03.2018, 22:41   #3 (permalink)
Kawayz
Новичок
 
Регистрация: 26.03.2018
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию Вот

Вот
DESKTOP-5E3BIM6_2018-03-26_21-37-26.7z
Kawayz вне форума   Ответить с цитированием
Старый 26.03.2018, 23:04   #4 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена.
Закройте все браузеры.
Запустите UVS под текущим пользователем.
В меню: Скрипты----Выполнить из буфера обмена
Код:
;uVS v4.0.10 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
delref HTTP://WWW.ISTARTPAGEING.COM/?TYPE=HP&TS=1456600025&Z=3AE17970625100271E4B724GAZ8WBQ4Q2ECEAE0O5W&FROM=CUB&UID=TS256GSSD370S_C502040674
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFCFENMBOOJPJINHPGGGODEFCCIPIKBPD%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%\USERS\KAWAYZ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FCFENMBOOJPJINHPGGGODEFCCIPIKBPD\1.0.0.2_0\MSN HOMEPAGE & BING SEARCH ENGINE
delall %SystemDrive%\USERS\KAWAYZ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\EXTENSIONS\{888D99E7-E8B5-46A3-851E-1EC45DA1E644}.XPI
delall %SystemDrive%\USERS\KAWAYZ\APPDATA\LOCAL\TEMP\XMRIG.EXE
delall %Sys32%\MCICDA64.DLL
regt 20
deltmp
delnfr
restart
После перезагрузки выполните сканирование в Malwarebytes
Гризлик вне форума   Ответить с цитированием
Старый 26.03.2018, 23:25   #5 (permalink)
Kawayz
Новичок
 
Регистрация: 26.03.2018
Сообщений: 3
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Спасибо! Помогло
Kawayz вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 26.03.2018, 23:32   #6 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Выполните все же то что я выше написал а именно
Цитата:
Сообщение от Гризлик Посмотреть сообщение
После перезагрузки выполните сканирование в Malwarebytes
Чтобы убедится что полностью удалилось
Гризлик вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:05.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.